某企业部署了无线,使用的是我司3510H。现在对业务有如下需求:
1. 有三类人:企业员工;项目组员工(包含三方和外包);访客人员
2. 为上述三类人开启三个SSID:
OFFICE:给企业员工使用,能访问内网资源和外网资源。
PROJECT:给项目组员工使用,只能访问内网资源。
GUEST:给访客使用,只能访问外网资源。
3. 三类人只允许连接自己的SSID
4. 企业员工的账号存在于AD域控服务器上,目前OFFICE为802.1X认证,Radius Server是微软自带的。
5. 项目组员工和访客都不允许在AD域控服务器上创建账号。
有什么方式可以实现上述需求?
(0)
最佳答案
PROJECT和GUEST在AC做本地认证!
(0)
最简单的做法应该是PROJECT和GUEST合并成一个SSID,在AC上做本地认证,通过账号下发不同的vlan,再跟进不同的vlan做ACL!
怎么保证PROJECT和GUEST的人不相互连接?
带域认证,建两个本地域,服务模板下强制使用对应的域!
最简单的做法应该是PROJECT和GUEST合并成一个SSID,在AC上做本地认证,通过账号下发不同的vlan,再跟进不同的vlan做ACL!
典型的BYOD方案。可惜没有IMC。PROJECT和GUEST在AC做本地认证可行,不方便而已。
(0)
怎么保证PROJECT和GUEST的人不相互连接?
怎么保证PROJECT和GUEST的人不相互连接?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明